-
Data: 2016-03-29 23:25:24
Temat: Re: SSL - ktoś będzie tak miły i przełoży na chłopski rozum?
Od: "J.F." <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Użytkownik "witek" napisał w wiadomości grup
dyskusyjnych:ndepvt$btu$...@d...me...
On 3/29/2016 2:45 PM, J.F. wrote:
>> A tak swoja droga - zalatwial ktos taki certyfikat ?
>> Czy czy mnogosci instytucji certyfikujacych bylby jakis problem
>> zarejestrowac taki np "mBank" czy "PKO" gdzies na swiecie ?
>> I przegladarka wyswietli "kłódke" ?
>Certyfikat SSL można dostać za parę groszy.
>Natomiast przejść sprawdzenie dokumentów nie bedzie już takie proste.
Ale co za problem zalozyc firme mBank np w Brazylii ?
>Tylko co ci to da.
>Musiałbyś jeszcze przekierować ruch na twój serwer zamiast prawdziwy.
>Z drugiej strony dostać certyfikat na łudząco podobny adres da się
>bez problemu.
>Wystarczy tylko czekać aż ktoś niechcący się pomyli przy wpisywaniu
>adresu www. Np mbnak.pl
>Albo kliknie w spreparowany link z email.
Otoz to. Albo zarejestrowac mbank.net, mbank.org, mbank.com -
>Przecież nikt nie sprawdza czy zielona kłodka na pewno należy do
>instytucji, na której stronę chcieliśmy wejść.
>Każdy wierzy przeglądarce. Skoro ta nie protestuje to znaczy, że jest
>dobrze.
Nawet nie wiem czy mozna tak sprawdzic - tzn doglebnie.
Jesli Symantec zarejestrowal mbank SA, to jakie dokumenty sprawdzal -
i na ile mozna im falszywe wyslac ?
P.S. Ciekawa opcje widze - "zainstaluj certyfikat".
Hm - z jednej strony moze uchronic przed podstawieniami falszywych
domen, z drugiej - chyba wcale nie uchroni, skoro zadziala standardowy
mechanizm sprawdzania przez internet, z trzeciej - czy nie otwiera sie
furtka dla hackerow - zainstalowac komus falszywy certyfikat w
przegladarce ?
Ale ... chyba moze ochronic przed atakiem na router, gdy
przekierowujemy ruch i do banku i do wystawczy certyfikatu ...
>Z trzeciej strony certyfikat + domena powoli przestaje nas robić
>anonimowym.
Ano - gdzies tam slad zostaje ... tylko potem sie okaze, ze dane
falszywe, slup, albo ukradziona tozsamosc.
Albo scigaj sobie jakiegos Somalijczyka :-)
J.
Następne wpisy z tego wątku
- 30.03.16 00:20 Marek
- 30.03.16 00:23 Marek
- 30.03.16 01:09 J.F.
- 30.03.16 01:14 J.F.
- 30.03.16 09:45 Marek
- 30.03.16 09:46 Marek
- 30.03.16 10:32 J.F.
- 30.03.16 10:43 Piotr Gałka
- 30.03.16 10:49 Piotr Gałka
- 30.03.16 11:25 Marek
- 30.03.16 14:59 witek
- 30.03.16 15:04 witek
- 30.03.16 16:08 Marek
- 30.03.16 16:08 witek
- 30.03.16 16:10 Marek
Najnowsze wątki z tej grupy
- cashback
- Zmienny cvv
- Aktualizacja daty ważności kart?
- W jakim banku rachunek oszczędnościowy?
- Karty mBąka.
- Polskie złoto na uchodźstwie
- Citi -- rozwód
- limit 800zł z Euronetu
- Koniec swiata
- Allegro
- Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- silna zlotowka
- oszołomy paranoidalne
- Citi --> Velo
Najnowsze wątki
- 2025-07-21 cashback
- 2025-07-15 Zmienny cvv
- 2025-07-14 Aktualizacja daty ważności kart?
- 2025-07-09 W jakim banku rachunek oszczędnościowy?
- 2025-06-26 Karty mBąka.
- 2025-06-25 Polskie złoto na uchodźstwie
- 2025-06-17 Citi -- rozwód
- 2025-06-13 limit 800zł z Euronetu
- 2025-06-10 Koniec swiata
- 2025-06-10 Allegro
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-07 Co robić, jak robić, aby dużo zarobić, a się nie narobić ?
- 2025-06-03 Nawrocki : Polska otrzyma od Niemiec 6 bln 200 mld zł zadośćuczynienia za straty poniesione podczas II wojny światowej.
- 2025-06-02 silna zlotowka
- 2025-05-29 oszołomy paranoidalne